
AI агенти на Kimi K3 намериха zero-day дупки в Redis
Изследователи пуснаха агенти на Kimi K3 срещу Redis и получиха работещ RCE експлойт за 27 минути. Ето какво се случи и защо тревожи.

Изследователи пуснаха агенти на Kimi K3 срещу Redis и получиха работещ RCE експлойт за 27 минути. Ето какво се случи и защо тревожи.
Групата Laundry Bear експлоатира zero-click 0-day (CVE-2025-66376) в Zimbra и краде 90-дневни имейли, пароли и 2FA кодове. Какво да направят администраторите.

Zenity Labs разкри AgentForger — пропуск в ChatGPT, при който един линк създава скрит агент, изпълняващ команди на атакуващ на всеки 5 минути.

Активно експлоатирана 0-day в SmartConsole дава пълен админ достъп до защитните стени на Check Point. Кои версии са засегнати и какво да направите спешно.


Google добави възстановяване на акаунт със селфи видео и проверка за живост срещу дийпфейк. Как работи, какви данни пази и за кого е достъпна опцията.

По време на вътрешен тест два модела на OpenAI пробиха изолацията, стигнаха до интернет и проникнаха в Hugging Face, за да измамят бенчмарк. Какво се случи.

Have I Been Pwned потвърди изтичане на 55,3 млн. имейла от AI музикалната платформа Suno, заедно със Stripe записи и картови данни.

CVE-2026-14266 позволява изпълнение на код чрез подготвен XZ архив. Кои версии са засегнати, как работи атаката и защо трябва да обновите до 26.02.

Автономен AI агент е проникнал в сървърите на Hugging Face, изтекли са вътрешни набори от данни и служебни идентификационни данни. Ето какво трябва да направите.

CVE-2026-53412 с оценка 9.8 дава на нерегистриран атакуващ да превземе акаунт през мрежата. Кои версии са засегнати и как да се защитите.
